ANMAS & MASAS 融合 NSPA 20年+ 封包鑑識經驗與 Huge Diamond 技術,以微調 SLM 小型語言模型搭配 RAG 增強檢索,在本地端執行 PCAP 深度推理。精準識別 APT 潛伏通訊、未知的零日威脅與 SCADA/OT 協定異常 —— 機敏資料永不上雲。
ANMAS 是一套以 AI 為核心的網路封包深度分析系統,運用微調的小型語言模型(SLM)搭配 RAG 增強檢索,在本地端執行,無需上傳雲端,守護企業機敏資料安全。直連 NAS 封包目錄,自動連續分析每日累積的大量 PCAP 檔案,並產出對應 MITRE ATT&CK 框架的結構化資安報告。
以 400+ 種惡意程式與 5,000+ 種正常 PCAP 封包訓練,具備智慧識別與持續學習能力(LoRA/QLoRA),在本地設備上執行深度推理。
直連封包目錄或 NAS 設備,自動連續處理每日累積的大量 PCAP 檔案,自動產出資安報告,大幅減輕 SOC 工程師負擔。
自動標示橫向移動、隱藏通訊等威脅模式,對應 T1048、T1486 等異常項目,提供明確處置建議。
完美支援 NVIDIA DGX Spark 架構,相容 LM Studio、Ollama 等開源框架,機敏資料永不離境,符合 ISO-27001 與政府資安法規。
傳統 IDS/IPS 面對龐大流量時難以察覺低速隱蔽攻擊。ANMAS 專門識別藏匿於正常通訊中的惡意行為,並自動對應 MITRE ATT&CK 框架。
外部 APT 駭客組織長期潛伏於企業內部的低速隱蔽 C2 通訊,偽裝成正常流量。
感染端點對外傳送機敏資料的惡意封包,識別資料外洩行為。
SMB 拒絕存取異常、大量檔案加密行為,早期預警勒索軟體橫向擴散。
異常 ARP Scan、Port Scan 等偵察行為,識別攻擊前期的網路探測動作。
除了 ANMAS 網路封包分析之外,MASAS 透過虛擬 Wi-Fi 與本地端 AI 推理,延伸保護行動裝置(iPhone/Android)、IoT 模組及工控現場設備(IED、PLC、OPC、HMI、MTU、RTU、DAS、BOM)。無需在目標設備安裝任何 Agent 或進行 USB 連接。
支援出差後手機安全檢測、政府/企業階層資安稽核與 IoT 通訊晶片製造商驗證。分析異常 Beacon 通訊、GPS 追蹤、後門木馬與資料外洩行為,一次可同時平行檢測高達 30 台裝置。
解析 Modbus、DNP3 等工控協定封包,即時識別控制指令偽造(Tampering)、HMI/MTU DoS 洪水攻擊、OPC 權限提升(EoP)與 PLC 強制監聽等異常動作,可完全在無網際網路的實體隔離(Air-Gapped)環境下運作。
傳統雲端大語言模型(LLM)面臨機敏資料傳輸風險、巨大硬體開銷與網路延遲。ANMAS 採用針對 PCAP 深度微調的 SLM 小型語言模型,在本地端展現極致效能與資料安全。
| 比較項目 | ☁️ 傳統雲端 AI (LLM) | 🛡️ ANMAS / MASAS 本地端 SLM |
|---|---|---|
| 未知威脅偵測 | ✗ 僅限已知特徵(事後追捕) | ✓ 毫秒級即時異常與 APT 偵測 |
| 機敏資料隱私 | ✗ 封包資料上雲風險,違反合規 | ✓ 100% 本地端處理,資料零外洩 |
| 回應延遲 (Latency) | ✗ 網際網路往返傳輸延遲 | ✓ 本地端極速推理(毫秒級) |
| 部署開銷與軟體依賴 | ✗ 模型過於龐大,難以落地 | ✓ 一般伺服器 / QNAP NAS 即可流暢執行 |
| 網路封包專業精確度 | ✗ 通用型語言模型容易產生幻覺 | ✓ PCAP 專用微調模型,精確度高達 99.2% |
| OT / SCADA 工控支援 | ✗ 不支援 Modbus/DNP3 工控協定 | ✓ 支援 Modbus/DNP3 異常與偽裝檢測 |
即時串接 TAP / SPAN 或 NAS 封包目錄,支援高達 100Gbps+ 之高流量網路環境。
運用 DPI 深層檢測技術,自動將原始 PCAP 資料提煉轉譯為 AI 最佳化特徵結構。
微調 AI 模型即時進行正常與異常行為比對,自動對應 MITRE ATT&CK 攻擊脈絡。
依據威脅評分自動產出資安鑑識報告,並結合 QNAP ADRA NDR 即時聯防隔離。
無論是分離式的旗艦效能架構,或是單機整合的精簡部署,封包資料皆 100% 在本地端處理。
機敏資料不上雲端,無需雲端訂閱與 API 費用,符合 ISO-27001 與政府資安法規。
每個帳戶可獨立設定 AI 指導語,依產業特性調整分析報告內容與呈現方式。
QNAP ADRA NDR 即時攔截隔離,ANMAS 深度 AI 鑑識 —— 雙層防禦互補成閉環。
ANMAS 與 MASAS 是基於 NSPA 網路封包分析協會超過 20 年的封包鑑識資產與學術研究成果商品化之技術平台。
創立於 2002 年,累積超過 5,000 種封包樣本與 400+ 種惡意程式特徵庫,為 ANMAS 提供強大的訓練底座。
針對資安工程師、研究人員與教師推動專業認證體系,建立國際級封包分析標準。
包含 NSPA International (nspacert.org)、NSPA Taiwan (nspa-cert-tw.org) 與 NSPA Japan (nspacert.jp),共同推動全球資安技術對接。
ANMAS 由原廠 HugeDiamond 研發,總代理三丸攜手 QNAP 威聯通與思備 Spes 聯合推出。歡迎企業、SOC 服務商、學研單位與政府機關接洽購買或申請 POC 實測。
ANMAS 產品原廠,專精網路封包鑑識與 AI 資安分析核心技術之研發。
🌐 www.hugediamond.netANMAS 總代理。封包鑑識技術、AI 模型微調與資安顧問服務,POC 技術對接窗口。
✉ [email protected]企業儲存 / 網通 / 伺服器 / AI 硬體平台,提供 NAS、ADRA NDR 與 GPU 硬體基礎。
資安趨勢與解決方案報導,掌握 ANMAS 最新動態與活動資訊。
來信說明貴單位環境規模與分析需求,業務窗口將安排線上或實地訪談。
確認封包來源(TAP / SPAN / NAS)、硬體方案與測試範圍,擬定 POC 計畫。
於貴單位本地環境部署 ANMAS,以實際 PCAP 封包執行 AI 深度分析。
交付 MITRE ATT&CK 對應報告與處置建議,協助評估正式導入方案。
歡迎來信預約線上或實地展示,體驗 ANMAS 完整功能。
エッジで動く、オンプレミスAIネットワーク解析スイート。ANMAS・MASASは、NSPA 20年以上の研究とHuge Diamond Network Serviceの技術が融合した次世代AIセキュリティプラットフォームです。PCAPのChatGPTとも言えるシステムで、APT・マルウェア・未知の脅威をオンプレミスで即時検知します。
ANMAS・MASASは、ネットワークパケット分析協会(NSPA)が開発した革新的な脅威パケット分析プラットフォームです。ネットワークの「エッジ(現場)」で直接動作する高度に最適化されたAIを搭載し、未知の脅威に対する検知と完全なデータプライバシーを両立します。
機密データは社外に一切出ず、クラウド不要。データ移動不要でミリ秒単位のリアルタイム検知を実現します。
ファインチューニング済み軽量モデル(1B〜7Bパラメータ)が一般サーバーで動作。LoRA / QLoRA 継続学習で誤検知を削減。
T0843, T1048, T1071, T1078 などの脅威パターンを自動検知し、明確な対策レポートを自動生成。
NVIDIA DGX Spark および GPU 搭載 QNAP NAS に完全最適化。大量 PCAP を 24/7 自動連続解析。
400種類以上の学習済みマルウェアと5000種超のPCAPサンプル資産を活用し、正常トラフィックに潜む攻撃を瞬時に見つけ出します。
異常な暗号化挙動や大量アクセス拒否を早期検知。
正常通信を装う低速隠蔽C2ビーコン通信を特定。
内部ネットワークでの横展開や異常な資格情報悪用を追跡。
代替プロトコル経由の機密データ外部送信パケットを検出。
バーチャルWi-Fi経由でデバイスのネットワーク活動を分析し、マルウェア・スパイウェア・盗聴活動を検知。検査対象へのソフトウェアインストール・USB接続が一切不要です。
iPhone、Android、Arduino、Raspberry Pi、ESP等のネットワーク活動を解析。海外出張後の携帯健診、政府・企業の携帯セキュリティ診断、IoT NICチップメーカー検証を自動で実施。
IED、PLC、OPC、HMI、MTU、RTU、DAS、BOMのModbus / DNP3協定異常をリアルタイム分析。HMI偽装コマンド(Tampering)、DCOM権限昇格(EoP)、DoS洪水攻撃を検知します。
巨大すぎてオンプレ運用困難なクラウドLLMに対し、ANMASはPCAP特化型軽量SLMで全ての課題を解決します。
| 比較項目 | ☁️ クラウドAI(LLM) | 🛡️ ANMAS / MASAS(SLM) |
|---|---|---|
| 未知の脅威対応 | ✗ 既知のみ(後追い) | ✓ リアルタイム検知 |
| 機密データリスク | ✗ クラウド通過リスクあり | ✓ データは外部に出ない(完全オンプレ) |
| 検知レイテンシ | ✗ ネットワーク遅延あり | ✓ ミリ秒単位の即時推論 |
| オンプレミス運用 | ✗ 巨大すぎて困難 | ✓ 一般サーバー / QNAP NAS で動作 |
| ネットワーク特化精度 | ✗ 汎用モデル(幻覚リスク) | ✓ PCAP特化・99.2%高精度 |
| OT / SCADA対応 | ✗ 非対応 | ✓ Modbus / DNP3 対応 |
ネットワークパケットをリアルタイムキャプチャ。100Gbps超環境対応。
AIが分析しやすい形式へDPI活用で変換・抽出。
学習済みモデルが正常・異常を瞬時に比較分析。MITRE ATT&CK対応。
脅威スコアに基づき分析レポートを自動生成。ISO-27001準拠。
分離型のフラッグシップ構成 possessed も、1 台完結の省スペース構成 possessed でも、パケットデータは 100% オンプレミスで処理されます。
ANMAS・MASASはNSPAの20年以上にわたる研究成果を基に製品化されたAI脅威検知システムです。
5000種超のネットワークパケットサンプル蓄積、400+種のマルウェア行動分析を保持。
研究者・教員・エンジニア向けのPCAPフォレンジック標準資格制度を展開。
NSPA International (nspacert.org) / NSPA Taiwan (nspa-cert-tw.org) / NSPA Japan (nspacert.jp) による手厚い技術サポート。
ANMAS はメーカーの HugeDiamond が開発し、総代理店の三丸が QNAP、Spes とともに展開するソリューションです。企業、SOC サービス事業者、研究機関、政府機関からの購入・POC 実証のご相談を歓迎します。
ANMAS の開発元。ネットワークパケットフォレンジックと AI セキュリティ分析のコア技術を専門とします。
🌐 www.hugediamond.netANMAS 総代理店。パケットフォレンジック技術、AI モデルのファインチューニング、セキュリティコンサルティングを提供。POC の技術窓口です。
✉ [email protected]製品販売、システム構築、導入計画、運用保守サービス。デモ予約・POC 申請はメールでご連絡ください。
✉ [email protected] ✉ [email protected]エンタープライズストレージ / ネットワーク / サーバー / AI ハードウェアプラットフォーム。NAS、ADRA NDR、GPU 基盤を提供します。
セキュリティトレンドとソリューションの報道。ANMAS の最新情報とイベント情報をお届けします。
オンラインまたは訪問デモのご予約を承ります。ANMAS の全機能をぜひご体験ください。
ANMAS & MASAS combine 20+ years of NSPA packet forensics research with Huge Diamond engineering. Powered by fine-tuned Small Language Models (SLMs) and RAG retrieval, deep PCAP analysis is executed 100% on-premises — detecting APTs, zero-day threats, and SCADA/OT protocol anomalies with sensitive data never leaving your network.
ANMAS is an AI-driven deep packet analysis system. A fine-tuned Small Language Model (SLM) paired with Retrieval-Augmented Generation (RAG) runs entirely on local hardware — no cloud upload required — protecting your most sensitive data. It connects directly to NAS packet directories, continuously analyzes large volumes of daily PCAP files, and automatically generates structured security reports mapped to the MITRE ATT&CK framework.
Trained on 400+ malware samples and 5,000+ PCAP patterns with continuous learning (LoRA/QLoRA) — deep inference runs on your own hardware.
Connects directly to packet directories or NAS devices, continuously processing accumulated PCAP files and auto-generating reports — dramatically reducing SOC workload.
Automatically flags lateral movement, covert channels and other threat patterns, mapping anomalies to techniques such as T1048, T1486 and T0843 with clear remediation guidance.
Native support for NVIDIA DGX Spark, compatible with LM Studio, Ollama and open frameworks. Sensitive data never leaves your premises — ISO-27001 compliant.
Traditional IDS/IPS struggle to spot low-and-slow covert attacks within massive traffic volumes. ANMAS specializes in identifying malicious behavior hidden inside seemingly normal communications, automatically mapped to MITRE ATT&CK.
Long-dwelling APT actors using low-rate, covert C2 channels disguised as normal enterprise traffic.
Infected endpoints exfiltrating sensitive data — detect data-leak behavior in outbound packets.
SMB access-denied anomalies and mass file-encryption behavior — early warning of lateral ransomware spread.
Anomalous ARP and port scans — recon activity detected in the early stages of an attack.
MASAS inspects mobile devices (iPhone/Android), IoT modules, and critical industrial control equipment (IED, PLC, OPC, HMI, MTU, RTU, DAS, BOM) via virtual Wi-Fi and local AI inference without agent installation or USB connection.
Post-travel mobile security checks, corporate audit, and IoT chip vendor verification. Parallel inspection of up to 30 devices simultaneously for beaconing, GPS tracking, and trojan comms.
Analyzes Modbus and DNP3 industrial protocols in real time. Detects HMI command tampering, OPC elevation of privilege (EoP), and DoS floods in air-gapped environments.
Where cloud LLMs suffer from privacy risks, latency, and huge hardware footprint, ANMAS solves every challenge with a lightweight SLM purpose-built for network PCAP forensics.
| Criteria | ☁️ Cloud AI (LLM) | 🛡️ ANMAS / MASAS (SLM) |
|---|---|---|
| Unknown Threat Detection | ✗ Reactive (known signatures only) | ✓ Real-time sub-millisecond anomaly detection |
| Sensitive Data Privacy | ✗ Data passes through public cloud | ✓ 100% On-premises — zero cloud data leaks |
| Detection Latency | ✗ Internet round-trip latency | ✓ Sub-millisecond local inference |
| On-premise Deployment | ✗ Too large to deploy locally | ✓ Runs on commodity servers or QNAP NAS |
| PCAP Specialization | ✗ General-purpose model (hallucination risk) | ✓ PCAP-specialized, 99.2% high accuracy |
| OT / SCADA Protocol Support | ✗ Not supported | ✓ Modbus / DNP3 protocol supported |
Whether you choose the high-performance split architecture or the streamlined all-in-one box, packet data is processed 100% on-premises.
ANMAS & MASAS are commercialized AI security solutions backed by 20+ years of research from the Network Packet Analysis Security Association (NSPA).
Founded in 2002, holding over 5,000 PCAP samples and 400+ malware behavioral profiles.
Establishes professional packet analysis certifications for security engineers and researchers.
Backed by NSPA International (nspacert.org), NSPA Taiwan (nspa-cert-tw.org), and NSPA Japan (nspacert.jp).
ANMAS is developed by HugeDiamond and brought to market by master distributor Sanwan together with QNAP and Spes. Enterprises, SOC providers, research institutions and government agencies are welcome to contact us for purchase or proof-of-concept evaluation.
The maker of ANMAS — specialists in network packet forensics and AI-driven security analysis technology.
🌐 www.hugediamond.netMaster distributor of ANMAS. Packet forensics expertise, AI model fine-tuning and security consulting — your technical POC liaison.
✉ [email protected]Product sales, system integration, deployment planning and managed services. Email us to book a demo or request a POC.
✉ [email protected] ✉ [email protected]Enterprise storage, networking, servers and AI hardware platform — providing the NAS, ADRA NDR and GPU foundation.
Security trends and solution coverage — follow the latest ANMAS news and events.
Email us to schedule an online or on-site demonstration of ANMAS.